SecRadar / Классы СЗИ / NAC · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских NAC (аналоги Cisco ISE / Aruba ClearPass / Forescout / Fortinet FortiNAC)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
7решений в подборке
2с действующим сертификатом ФСТЭК
Efros DefOps NAC (Efr…выше всех: 89 баллов
30-89разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Efros DefOps NAC (Efros ACS)
Газинформсервис
89959578

Крупнейший специализированный вендор NAC-адъяцентных решений в РФ, широкая референсная база в госсекторе и промышленности, включая совместимость с коммутаторами Aquarius (оценка редакции)

35 млрд ₽ (группа)
2023
в реестре ПО
✓ №4618
до 07.12.2027
реестр №18615
UserGate Client (NAC)
UserGate (Юзергейт)
66577570

Крупный вендор сетевой безопасности (лидер сегмента NGFW в РФ по публичным рэнкингам CNews/TAdviser), в 2022 г. первым в РФ анонсировал комплекс класса NAC; функциональность NAC поставляется в составе объединённого клиента VPN + NAC + EDR (оценка редакции)

10 млрд ₽
2022
в реестре ПО
нет сертареестр №13087
AxelNAC↑ Новый
Аксель Про (ООО)
531001825

Лучший результат матрицы в классе — 7 из 10 подтверждённых признаков: допуск по 802.1X, более 150 профилей оборудования, гостевой и спонсорский доступ, BYOD, IoT и принтеры, сдерживание угроз, разнородная среда. Действующего сертификата ФСТЭК на продукт не найдено.

132.2 млн ₽ (оц.)
н/днет сертареестр №19221
Ideco NGFW (NAC-клиент как модуль)
Айдеко Софтвер
49503558

NAC — встроенная функция NGFW (VPN-сервер + NAC-клиент с поддержкой ZTNA) для сегмента СМБ, не выделена как самостоятельный продукт (оценка редакции)

646.3 млн ₽
2023
в реестре ПО
✓ №4503
до 28.12.2026
реестр №18339
Blazar NAC↑ Новый
АО «Блазар» (выделен из Angara Security в дек. 2025)
42455528

Специализированный pure-play NAC-вендор; выделение в отдельное юрлицо в декабре 2025 г. и подтверждённая совместимость с Kaspersky Endpoint Security — сигнал роста инвестиций в класс (оценка редакции)

11 млрд ₽ (группа)
2025
в реестре ПО
нет сертареестр №26417
NAICE
АО «Предприятие «Элтекс»
42593032

Нишевое решение производителя сетевого оборудования, мультивендорная поддержка контролируемых устройств через RADIUS/TACACS+, работает на Astra Linux и РЕД ОС (оценка редакции)

7.4 млрд ₽ (оц.)
2024
в реестре ПО
нет сертареестр №25621
WNAM 2↑ Новый
Нетамс (ООО)
3040 est2025

Матрица подтверждает 3 из 10 признаков. Продукт по назначению — авторизация гостевого Wi-Fi по требованиям законодательства, а не полноценный контроль допуска; узость назначения и объясняет низкое покрытие.

192.5 млн ₽ (оц.)
н/днет сертареестр №26381
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских NAC-решений из реестра с описаниями и сравнением — на странице класса NAC.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое NAC и как это связано со стандартом 802.1x?
NAC (Network Access Control, контроль сетевого доступа) — класс средств, которые проверяют пользователя или устройство при подключении к сети и решают, пускать ли его и с какими ограничениями. Технической основой чаще всего служит стандарт IEEE 802.1x: коммутатор или точка доступа (аутентификатор) блокирует порт до тех пор, пока подключаемое устройство (суппликант) не пройдёт проверку через RADIUS-сервер. Кроме 802.1x многие NAC-решения умеют работать и по MAC-адресу (MAB) для устройств без поддержки суппликанта — принтеров, IP-телефонов, IoT.
Чем NAC отличается от VPN и NGFW?
VPN защищает канал передачи данных между точками, NGFW контролирует трафик на уровне сети и приложений на периметре, а NAC решает более узкую задачу — управляет самим фактом и условиями допуска конкретного устройства или пользователя в сеть (проводную, беспроводную, VPN) на основе его идентификации и соответствия политикам безопасности. На практике границы размываются: часть российских вендоров интегрирует NAC-функции внутрь клиента VPN и NGFW (см. UserGate Client, Ideco NGFW), а не выпускает NAC отдельным продуктом.
Какие российские NAC-решения есть на рынке?
Класс NAC в РФ пока небольшой и формируется на фоне ухода Cisco ISE, Aruba ClearPass и Forescout. Наиболее заметные решения — Efros DefOps NAC / Efros ACS (Газинформсервис), UserGate Client с модулем NAC (UserGate), специализированный Blazar NAC (АО «Блазар», выделен из Angara Security) и NAICE от производителя сетевого оборудования «Элтекс». У части продуктов на момент проверки нет отдельного сертификата ФСТЭК именно на NAC-функциональность — это стоит уточнять перед закупкой для КИИ.
Как проверить сертификацию ФСТЭК для NAC-продукта?
Единый источник — государственный реестр сертифицированных СЗИ ФСТЭК. Для класса NAC отдельного профиля защиты ФСТЭК не установлено — продукты сертифицируются либо по требованиям к СЗИ от НСД, либо как часть более широкого комплекса (межсетевой экран, платформа защиты инфраструктуры). Поэтому у ряда NAC-решений действующий сертификат покрывает всю платформу целиком, а не изолированный NAC-модуль — это надо явно проверять по тексту сертификата, а не по названию продукта.
NAC и ZTNA — в чём разница и нужны ли оба?
NAC исторически решает задачу допуска в локальную сеть предприятия (проводной порт, Wi-Fi, VPN-туннель) через проверку идентичности устройства на уровне сети. ZTNA (Zero Trust Network Access) — более новая модель, которая даёт доступ не к сети целиком, а к конкретному приложению или сервису, независимо от местоположения пользователя, и постоянно перепроверяет доверие в процессе сессии. Многие NAC-вендоры (в том числе российские) добавляют элементы ZTNA в свои клиенты, но полноценная замена NAC на ZTNA актуальна не для всех сценариев — например, для контроля доступа IoT-устройств и принтеров к проводной сети NAC остаётся основным инструментом.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →